Alterando a frequência de gravação - AWS Config

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Alterando a frequência de gravação

AWS Config suporta gravação contínua e gravação diária. A gravação contínua possibilita gravar as alterações na configuração de modo contínuo sempre que ocorre uma alteração. Gravação contínua: você vai receber um item de configuração (CI) que representa o estado mais recente dos recursos no último período de 24 horas, somente se for diferente do CI anterior gravado. Para obter mais informações, consulte Frequência de gravação.

Você pode usar o AWS Config console ou AWS CLI alterar a frequência de gravação.

To change the recording frequency (Console)
  1. Faça login no AWS Management Console e abra o AWS Config console em https://console.aws.amazon.com/config/.

  2. Selecione Configurações no painel de navegação.

  3. Selecione Editar para ver as opções em “Frequência de gravação”.

To change the recording frequency (CLI)

Use o comando put-configuration-recorder para alterar a frequência de gravação do gravador de configuração:

$ aws configservice put-configuration-recorder \ --configuration-recorder file://configurationRecorder.json

O configurationRecorder.json arquivo especifica name e roleArn também a frequência de gravação padrão para o gravador de configuração ()recordingMode. Também é possível usar esse campo para substituir a frequência de gravação de tipos de recursos específicos.

{ "name": "default", "roleARN": "arn:aws:iam::123456789012:role/config-role", "recordingMode": { "recordingFrequency": CONTINUOUS or DAILY, "recordingModeOverrides": [ { "description": "Description you provide for the override", "recordingFrequency": CONTINUOUS or DAILY, "resourceTypes": [ Comma-separated list of resource types to include in the override ] } ] } }

O put-configuration-recorder usa os seguintes campos para o parâmetro --configuration-recorder:

  • name— O nome do gravador de configuração. AWS Config atribui automaticamente o nome de “padrão” ao criar o gravador de configuração.

  • roleARN— Amazon Resource Name (ARN) da função do IAM assumida AWS Config e usada pelo gravador de configuração.

  • recordingMode— Especifica a frequência de gravação padrão AWS Config usada para registrar as alterações na configuração. AWS Config suporta gravação contínua e gravação diária. A gravação contínua possibilita gravar as alterações na configuração de modo contínuo sempre que ocorre uma alteração. Gravação contínua: você vai receber um item de configuração (CI) que representa o estado mais recente dos recursos no último período de 24 horas, somente se for diferente do CI anterior gravado.

    • recordingFrequency— A frequência de gravação padrão AWS Config usada para registrar alterações na configuração.

      nota

      AWS Firewall Manager depende da gravação contínua para monitorar seus recursos. Se você estiver usando o Firewall Manager, é recomendável definir a frequência de gravação como Contínua.

    • recordingModeOverrides: esse campo permite especificar as substituições para o modo de gravação. É uma matriz de objetos recordingModeOverride. Cada objeto recordingModeOverride na matriz recordingModeOverrides consiste em três campos:

      • description: uma descrição fornecida para a substituição.

      • recordingFrequency: a frequência de gravação que será aplicada a todos os tipos de recursos especificados na substituição.

      • resourceTypes— Uma lista separada por vírgulas que especifica quais tipos de recursos AWS Config estão incluídos na substituição.

nota

Campos obrigatórios e opcionais

O campo recordingMode para put-configuration-recorder é opcional. Por padrão, a frequência de gravação do gravador de configuração é definida como gravação contínua.

nota

Limites

A gravação diária não é compatível com os seguintes tipos de recursos:

  • AWS::Config::ResourceCompliance

  • AWS::Config::ConformancePackCompliance

  • AWS::Config::ConfigurationRecorder

Para a estratégia de gravação Registrar todos os tipos de recursos compatíveis atuais e futuros (ALL_SUPPORTED_RESOURCE_TYPES), esses tipos de recursos serão definidos como Gravação contínua.